PT Application Inspector 5.0 упростил работу с Git и CI/CD

PT Application Inspector 5.0 упростил работу с Git и CI/CD

PT Application Inspector 5.0 упростил работу с Git и CI/CD

Компания Positive Technologies представила версию 5.0 сканера защищённости веб-приложений PT Application Inspector. Обновление делает работу с инструментом удобнее и лучше вписывает его в командные процессы разработки, особенно при использовании Git и CI/CD. Теперь один проект в PT AI может поддерживать сразу несколько веток репозитория.

Раньше для каждой ветки приходилось создавать отдельный проект, что усложняло настройку. Теперь сканирования по разным веткам не мешают друг другу, результаты анализа можно смотреть в контексте нужной ветки, а данные о найденных уязвимостях синхронизируются между ними.

Это упрощает работу и разработчикам, и специалистам по безопасности.

Также обновлённый PT AI можно подключать к отказоустойчивым кластерам PostgreSQL, включая конфигурации с балансировкой нагрузки (например, Postgres Pro Enterprise BiHA). Благодаря возможности указывать кастомные параметры подключения, система стала гибче и устойчивее к сбоям.

Обновлено и ядро анализа JSA — теперь оно лучше понимает код на .NET, JVM, Python, PHP, Go и JavaScript. Это повышает точность анализа и помогает снизить количество ложных срабатываний.

Интерфейс сканера тоже изменился: стал проще и удобнее, с минималистичным дизайном и акцентом на читаемость. Цветовая схема помогает быстрее ориентироваться в отчётах и результатах сканирования.

Отдельно стоит отметить, что версия 5.0 прекращает поддержку Azure DevOps / TFS с системой контроля версий TFVC — в соответствии с решением Microsoft, которая завершает её поддержку. Вместо этого PT AI продолжит поддерживать Git в рамках Azure DevOps / TFS, с возможностью миграции и сохранением истории анализа.

Касперская раскритиковала идею ИТ-льгот для госструктур

Согласно предлагаемым изменениям в Постановление Правительства № 1729 от 30.09.2022, ИТ-подразделения государственных структур смогут получить все льготы, предусмотренные для ИТ-компаний. По мнению Натальи Касперской, ключевым преимуществом для ИТ-структур госорганов станет освобождение от проверок — как плановых, так и внеплановых.

Дополнительным значимым фактором может стать и снижение страховых взносов.

Проект документа размещён на портале проектов нормативных правовых актов. Обсуждение инициативы завершилось 15 января.

Как обратила внимание председатель правления Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт» Наталья Касперская, документ предусматривает возможность получения ИТ-аккредитации органами государственной власти, уполномоченными федеральным правительством или высшими исполнительными органами субъектов РФ, при условии соответствия ряду критериев.

В то же время, по мнению главы АРПП «Отечественный софт», такие меры создают необоснованные конкурентные преимущества для ИТ-подразделений госструктур по сравнению с рыночными компаниями:

«Это выглядит как формирование неравных конкурентных условий для госорганов по отношению к участникам рынка. При этом эффективность государственных разработок зачастую оставляет желать лучшего, и конкурировать с коммерческими решениями им непросто. В данной ситуации появляются нерыночные преимущества».

Компании, входящие в АРПП «Отечественный софт», уже подготовили замечания к проекту документа. В случае если они не будут учтены, ассоциация намерена обратиться в антимонопольные органы.

RSS: Новости на портале Anti-Malware.ru